我们的 AI 引擎 Neutron 在加州大学伯克利分校的 CyberGym 基准测试中取得了 96.75% 的成绩。 了解更多

标签

#vulnerability

23 篇文章

对 CVE-2026-42208 的技术剖析:这是 LiteLLM Proxy API 中一个 CVSS 9.3 的严重未授权 SQL 注入漏洞。用于复杂多表连接的原始 SQL 查询未对 Bearer 令牌进行正确的参数化,从而允许基于布尔的盲注时间攻击,使未授权攻击者能够直接从数据库中窃取敏感数据,包括虚拟 API 密钥、用户信息以及 LLM 消费日志。

安全

DirtyFrag:通过页缓存写入实现的通用 Linux 本地权限提升

对 DirtyFrag 的技术剖析:这是一对 Linux 内核本地权限提升漏洞(CVE-2026-43284 和 CVE-2026-43500,CVSS 7.8 高危),可让任何无特权的本地用户...

2026年5月13日

安全

CVE-2026-5205:Chatwoot 上传功能中的严重 SSRF 漏洞

深入分析 Chatwoot 上传端点(≤ v4.12.1)中的一个严重服务器端请求伪造(SSRF)漏洞。/api/v1/accounts/:id/upload 端点接受一个 external_u...

2026年4月29日

安全

Twenty CRM 无服务器函数引入严重 RCE 与永久性未认证后门风险(CVE-2026-26720)——PoC 与漏洞利用

对 CVE-2026-26720 的技术剖析:这是 Twenty CRM(≤ v1.15.0)中一个 CVSS 9.8 严重级别、需认证的远程代码执行漏洞。任何工作区成员都可以创建并执行无沙箱的...

2026年4月15日

更多 #vulnerability 标签文章

Roundcube IMAP 命令注入与 SSRF 漏洞

深入剖析在一次源代码审查中于 Roundcube Webmail(< 1.6.14、1.5.14、1.7 RC4)中发现的两个严重漏洞。OVE-2026-8 由于缺少 CRLF 过滤,允许已认证的攻击者通过 _filter 参数注入任意 IMAP 命令。OVE-2026-9 通过滥用 CSS 代理机制实现服务器端请求伪造(SSRF),从而可访问内部网络资源和云元数据。

2026年4月8日

CVE-2026-27971:Qwik server$ 未经身份验证的远程代码执行

对 CVE-2026-27971 的技术解析:这是 Qwik(< 1.19.1)中一个 CVSS 9.2 的严重、未经身份验证的远程代码执行漏洞。server$ RPC 流程中的不安全反序列化允许从 application/qwik-json 请求中重建攻击者控制的 QRL 对象,从而实现任意模块路径和符号解析,并在 require() 可用时,通过精心构造的服务器端函数调用实现远程代码执行。

2026年4月1日

CVE-2026-2599:WordPress 从 PHP 对象注入到 RCE

对 CVE-2026-2599 的技术分析:WordPress 插件“Contact Form Entries”(≤ 1.4.7)中一个 CVSS 9.8 严重级别的未经身份验证 PHP 对象注入漏洞。download_csv 函数在没有 allowed_classes 限制的情况下反序列化不受信任的用户输入。当与 WordPress 6.4.0-6.4.1 结合时,内置的 WP_HTML_Token 类提供了一条全公开属性的完整 POP 链,仅需两次未经身份验证的 HTTP 请求即可实现完全的远程代码执行。

2026年3月25日

CVE-2025-68461:Roundcube SVG Animate XSS 绕过

CVE-2025-68461(CVSS 7.2)通过命名空间前缀让 SVG animate 标签绕过 Roundcube 的净化器。包含 PoC、补丁分析、Nuclei 检测与缓解措施。

2026年3月17日

GHSA-cr3w-cw5w-h3fj:Saltcorn 中的 1-Click RCE

对 GHSA-cr3w-cw5w-h3fj 的分析,这是 Saltcorn(≤ 1.5.0-beta.19)中一个 CVSS 9.7 严重级别的 XSS 到 RCE 漏洞。两个相互串联的缺陷——路由参数中的反射型 XSS 与备份生成过程中的命令注入——可通过对管理员实施钓鱼来实现远程代码执行。

2026年3月11日

CVE-2026-26019:LangChain RecursiveUrlLoader 服务器端请求伪造漏洞

对 CVE-2026-26019 的技术剖析。这是 LangChain Community JavaScript 包(< 1.1.14)中一个 CVSS 4.1 中危的服务器端请求伪造漏洞。RecursiveUrlLoader 类使用简单的字符串前缀检查来校验爬取到的 URL,攻击者可借助添加后缀的域名绕过默认的 preventOutside 限制,将爬虫重定向到内部网络资产,从而可能暴露敏感凭据和元数据端点。

2026年3月4日

CVE-2025-64712:Unstructured 库 MSG 处理中的路径遍历 RCE

对 CVE-2025-64712 的技术拆解。这是 Unstructured Python 库(< 0.18.18)中一个 CVSS 9.8 严重级别的路径遍历远程代码执行漏洞。在 Outlook MSG 处理过程中,未经净化的附件文件名允许路径遍历,使攻击者能够通过构造的 MSG 文件覆盖任意文件并实现代码执行。

2026年2月23日

CVE-2026-1357:WPvivid 备份插件中的未授权 RCE

对 CVE-2026-1357 的技术剖析——这是 WPvivid Backup & Migration 插件(≤ 0.9.123)中一个 CVSS 9.8 严重级别的未授权远程代码执行漏洞。两个环环相扣的缺陷——一个密码学 fail-open 和一个未经净化的路径遍历——使得无需任何凭据即可实现任意文件写入和 shell 上传。

2026年2月20日

揭开现代 SPA 中一条二阶数据外泄链

如何在一个现代 SPA 中发现一条二阶的客户端数据外泄链,并通过 JavaScript 分析与漏洞利用链验证,将一个简单的开放重定向转变为一个多阶段的数据窃取漏洞。

2025年12月10日

扫描、同步、修复:Ostorlab 与 Vanta 集成,加速审计

本文宣布 Ostorlab 与 Vanta 的全新集成,介绍其工作原理和配置流程,并重点说明它为安全团队和合规团队带来的主要好处。

2025年5月20日


上一页
第 1 页,共 2 页